asp.net如何防止Files Manipulation(文件篡改)攻击??

BrucesLong 2012-11-01 02:51:50
如题,请教了.....
...全文
166 8 打赏 收藏 转发到动态 举报
写回复
用AI写文章
8 条回复
切换为时间正序
请发表友善的回复…
发表回复
uinatlex 2012-11-02
  • 打赏
  • 举报
回复
BrucesLong 2012-11-02
  • 打赏
  • 举报
回复
[Quote=引用 7 楼 的回复:]
后缀名判断是不能防御的。

人家篡改文件结构伪装成合法的后缀名,上传上去以后改名就可以做木马了。
[/Quote]
请教:那该怎么样做,才能有效防御呢?
winner2050 2012-11-02
  • 打赏
  • 举报
回复
后缀名判断是不能防御的。

人家篡改文件结构伪装成合法的后缀名,上传上去以后改名就可以做木马了。
BrucesLong 2012-11-01
  • 打赏
  • 举报
回复
假设我写一个正则式:如果在路径的"/"或者"\符号"之间包含”jpg;ara;exe..."等字符时则替换这些字符;这样可以有效防止“文件篡改”攻击吗?
BrucesLong 2012-11-01
  • 打赏
  • 举报
回复
[Quote=引用 3 楼 的回复:]
搜索web木马

可以看到很多图片能正常浏览,但是改为rar或者exe格式以后能看到不同的内容。

我大学时候收集到一个图片是鸭子的,改为rar以后,能看到里面有个文件,如果解压就不停写硬盘,爆了为止。
[/Quote]
我可以理解为:用户通过恶意的更改上传文件的路径,在用户上传文件的同时也把木马文件一并上传了,通过这样一种方式到达攻击目的,这样理解对么?
winner2050 2012-11-01
  • 打赏
  • 举报
回复
搜索web木马

可以看到很多图片能正常浏览,但是改为rar或者exe格式以后能看到不同的内容。

我大学时候收集到一个图片是鸭子的,改为rar以后,能看到里面有个文件,如果解压就不停写硬盘,爆了为止。
BrucesLong 2012-11-01
  • 打赏
  • 举报
回复
.......
BrucesLong 2012-11-01
  • 打赏
  • 举报
回复
ding...........

62,041

社区成员

发帖
与我相关
我的任务
社区描述
.NET技术交流专区
javascript云原生 企业社区
社区管理员
  • ASP.NET
  • .Net开发者社区
  • R小R
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

.NET 社区是一个围绕开源 .NET 的开放、热情、创新、包容的技术社区。社区致力于为广大 .NET 爱好者提供一个良好的知识共享、协同互助的 .NET 技术交流环境。我们尊重不同意见,支持健康理性的辩论和互动,反对歧视和攻击。

希望和大家一起共同营造一个活跃、友好的社区氛围。

试试用AI创作助手写篇文章吧